Lỗi an ninh QuadRooter ảnh hưởng tới hơn 900 triệu thiết bị Android

Bốn lỗ hổng an ninh trong chip của Qualcomm cho phép tin tặc truy cập được mức Root trên những thiết bị Android ảnh hưởng tới hơn 900 triệu máy tính bảng và điện thoại thông minh .

 

4 lỗi này đã được Check Point công bố tại Hội nghị an ninh DEF CON 24 diễn ra ở Las Vegas bao gồm : CVE-2016-2503 (có trong driver GPU, sửa trong Google Android Security Bulletin tháng Bảy 2016), CVE-2016-2504 ( lỗi driver GPU driver, sửa trong Google Android Security Bulletin tháng Tám 2016), CVE-2016-2059 (module nhân Qualcomm kernel , vá lỗi trong tháng Tư ), và CVE-2016-5340 (driver GPU Qualcomm GPU đã có bản vá lỗi).

Tất cả 4 lỗi trên có thể bị khai thác bằng cách cài đặt ứng dụng giả mạo trên thiết bị bị ảnh hưởng . Ứng dụng của tin tặc không cần phải có bất kì quyền gì đặc biệt khiến cho nạn nhân cài đặt ứng dụng giả mạo mà không hề nghĩ tới có thành phần độc hại ẩn giấu bên trong .

Bất kì 4 lỗi này đều cho phép tin tặc cấp những quyền từ mức người dùng thông thường cho tới mức Root để truy cập tới mọi tính năng trong điện thoại . Điều đó cho phép kẻ tấn công có thể tải và cài đặt mã độc mà không cần có sự can thiệp của người dùng , tất cả đều chạy nền trên điện thoại .

Với thị phần chiếm tới 65% trong thiết bị Android nên Chip Qualcomm đã có mặt trong hơn 900 triệu thiết bị mobile .

Một số thiết bị bị ảnh hưởng bởi lỗi QuadRooter có những tên tuổi nổi tiếng như P:BlackBerry Priv, Blackphone 1, Blackphone 2, Google Nexus 5X, Nexus 6, Nexus 6P, HTC One, HTC M9, HTC 10, LG G4, LG G5, LG V10, Moto X, OnePlus One, OnePlus 2, OnePlus 3,Samsung Galaxy S7, Samsung S7 Edge, và Sony Xperia Z Ultra.

Tại Mỹ , FTC và FCC đang điều tra những cách mà các bản cập nhật an ninh tới tay người dùng .

Check Point đã chuẩn bị bản báo cáo kỹ thuật về QuadRootermột ứng dụng Android để hỗ trợ người dùng chẩn đoán điện thoại của mình để kiểm tra xem có chứa những lỗi an ninh trên hay không .